成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

使用Python Shells繞過殺毒軟件

安全 黑客攻防
為什么要繞過殺毒軟件?因為使用繞過反病毒軟件的方式要比禁用殺毒軟件更加安全;展示客戶端的反病毒軟件是多么脆弱的非常有趣。

一、繞過殺毒軟件

Why?

1、使用繞過反病毒軟件的方式要比禁用殺毒軟件更加安全;

2、展示客戶端的反病毒軟件是多么脆弱的非常有趣。

How?

如果你使用二進制,而這個二進制文件被You can bypass AV修改導致它的簽名被移除了,然后加密、打包,修改源代碼或者重新編輯源代碼并使用我個人最喜歡的自定義程序。

When?

只要shell寫入磁盤,你就可以開始進行啦!

[[160408]]

二、為什么選擇Python?

Python是一種很容易學習的語言,并且Python擁有很多強大的擴展庫,并且Python既支持Linux又支持Mac和Windows。Python可以完美的在Mac和Linux操作系統上運行。而Windows上,Python腳本可能需要編譯成可執行文件后再運行。

下面是一些學習Python的免費資源:

http://docs.python.org/tutorial/

http://www.makeuseof.com/tag/5-websites-learn-python-programming/

http://www.readwriteweb.com/hack/2011/03/python-is-an-increasingly-popu.ph

三、Python基礎知識

Python是一種使用空格的語言,使用縮進來確定代碼快。你可以使用tab或者空格,但是你不能把他們兩個混合。tab和空格的換算標準是1個tab相當于4個空格。

在Python中,單引號''和雙引號""是一樣的。你可以使用轉義符,比如\n,\t。三引號"''"表示多行字符串。使用原始字符串r''為正則表達式。

使用原始字符串就不需要使用反斜杠了,這樣可以使正則表達式看起來更加整潔。

類可以行里被聲明或者被放置在另一個文件或者被import。

if a == b:
    print Theyre equal.\nelse:
    print Theyre not equal.\nfor i in range(1, 100, 5):
    print Number {0}\n’.format(i)def new_function():
    print Inside the function.\n
class Adder():
    def __init__(self, value=0):
        self.value = value
    def add(self, val):
        self.value += val
a = Adder()
a.add(5)print a.value
b = Adder(10)
b.add(10)print b.value

四、什么是Shell?

Shell可以通過網絡接收命令行、執行命令行并通過網絡返回結果。

Shell可以監聽某個綁定shell的端口,或者回調到一個服務端(reverse shell)。反向shell是首選,因為大多數防火墻不會阻止出站的信息流但是會阻止入站的信息流。

五、看代碼之前的準備

你需要安裝Python。Linux和Mac是自帶Python的。所以Windows用戶需要去http://www.python.org/download/ 下載Python2.7.3的Windows安裝程序。

你還需要Git,大多數Linux發行版和Mac上已經有Git了。Windows用戶則需要安裝Git for Windows,你可以去http://msysgit.github.com下載安裝。

六、看代碼

shell.py

打開終端或者git bash,輸入以下內容:git clone https://github.com/averagesecurityguy/scripts

然后,cd 進入腳本目錄,使用你最喜歡的編輯器打開shell.py

ishell.py

確定你在腳本目錄里,使用你最喜歡的編輯器打開ishell.py

mickey.py

打開終端或者Git bash,輸入git clone https://github.com/averagesecurityguy/mickey

cd進入mickey目錄,然后使用你最喜歡的編輯器打開mickey.py

七、使用PyInstaller編譯

下載并解壓PyInstaller(鏈接)。

下載并安裝Pywin32(鏈接)。

創建可執行的:

pyinstaller.py -F /path/to/script.py

可執行文件可以被創建在PyInstaller文件夾的$scriptname/dist文件夾中。

八、讓我們試試看

如果你已經安裝了Metasploit,讓我們繼續這個繞過AV的活動。

首先,我們要試圖在計算機上運行Meterpreter,我們應該可以看到它會被AV(微軟的安全必備軟件)。

接下來,讓我們使用我們自定義的Python shell,運行代碼,沒有問題。

九、學習Python的資源:

http://docs.python.org/tutorial/

http://www.makeuseof.com/tag/5-websites-learn-python-programming/

http://www.readwriteweb.com/hack/2011/03/python-is-an-increasingly-popu.php

其他的Python Shell:

https://www.trustedsec.com/files/simple_py_shell.py

https://www.trustedsec.com/files/encrypted_http_shell.zip

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2016-03-29 10:08:07

2010-09-01 11:06:17

殺毒軟件

2009-04-14 08:30:48

2010-09-25 10:29:43

瑞星在線殺毒

2015-06-08 10:23:40

2009-12-14 13:51:11

賽門鐵克殺毒軟件

2010-09-25 10:51:03

2010-09-25 11:29:23

2010-09-25 11:40:33

2015-01-07 16:26:01

2010-01-20 10:53:55

2011-02-10 00:23:55

Google PackImmunetAvast

2010-09-30 15:03:07

2009-10-28 10:18:50

殺毒軟件測試選擇網絡安全

2010-04-28 10:19:58

殺毒軟件惡意軟件網絡安全

2009-10-24 11:22:28

2009-10-09 16:43:25

2011-06-22 15:20:38

2009-09-18 18:03:05

2009-09-07 22:55:39

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久成人 | 国产成人99av超碰超爽 | 久久精品av| 亚洲在线观看视频 | 日韩成人专区 | av手机在线 | 在线成人| 性高朝久久久久久久3小时 av一区二区三区四区 | 国产在线精品一区二区三区 | 中文字幕国产日韩 | 久久美国| 黄色免费在线网址 | 日韩在线视频网址 | 成人在线看片 | 91精品国产91久久综合桃花 | 最新一级毛片 | 成人精品一区亚洲午夜久久久 | 91视频a| 久久久区| 国产99精品| 亚洲成人精品免费 | 久久999 | 在线观看亚洲专区 | 午夜电影网址 | 91精品亚洲 | 久久精品69 | 91视频进入| h视频在线观看免费 | 精品久久久久久久 | 在线国产视频 | 99这里只有精品视频 | 天天操天天摸天天干 | 中文字幕在线剧情 | 欧美一区二区三区在线观看视频 | 精品久久久久久亚洲综合网 | 国产ts一区 | 成人伊人网 | 久久网亚洲 | 久久亚洲一区二区三区四区 | 极品电影院 | 天天干夜夜操 |